Recherche

Rechercher dans Security Post

Sécurité d’entreprise

Le dilemme de la complexification de la sécurité des identités : comment les entreprises peuvent-elles passer d'une gestion fragmentée à un contrôle unifié ?

La sécurité des identités d'entreprise se complexifie avec des outils fragmentés et une prolifération des privilèges. Selon un rapport de Palo Alto Networks, 98 % des organisations australiennes connaissent des retards de réponse aux incidents en raison de la dispersion des outils.

Amira Al-Fahad8 min de lecture
Briefing menaces

Les identifiants volés sont devenus la principale porte d'entrée des attaques par ransomware, la sécurité des identités en entreprise doit être renforcée de toute urgence.

Selon le dernier rapport de Sophos, 79 % des attaques par ransomware commencent par des identifiants volés et un abus de connexions légitimes. Les attaques d'identité ont remplacé l'exploitation de vulnérabilités en tant que méthode d'intrusion initiale la plus courante. Les entreprises doivent revoir leurs stratégies de sécurité des identités.

Marcus Thorne8 min de lecture
Événements cyber

L'Iran utilise des données commerciales pour suivre les forces américaines, nouveau logiciel espion macOS, publication du plan CVD — Analyse des événements clés de la cybersécurité de cette semaine

Les événements de sécurité de cette semaine incluent l'utilisation par l'Iran de métadonnées publicitaires et de protocoles d'itinérance cellulaire pour tracer les téléphones portables de l'armée américaine, un nouveau malware macOS nommé CrashStealer déguisé en rapport de crash pour voler des informations, ainsi que la publication par la CISA et d'autres agences d'un plan de divulgation coordonnée des vulnérabilités (CVD). Ces événements révèlent respectivement les risques de suivi géographique sur les appareils mobiles, une nouvelle méthode de vol d'informations sur la plateforme macOS, et les progrès dans la normalisation de la divulgation des vulnérabilités en entreprise.

Benjamin Clarke8 min de lecture
Briefing menaces

Évolution du paysage des menaces : les attaquants passent de la destruction d'équipements au vol de données, les stratégies de sécurité des entreprises doivent être redéfinies.

Le centre d'intérêt des attaques de cybersécurité est passé de la destruction des appareils au vol de données. Cet article analyse l'évolution des modes d'attaque, les risques auxquels les entreprises sont confrontées, et propose des recommandations de défense basées sur la sécurité des identités, la confiance zéro et la protection des données.

Sarah Jenkins6 min de lecture
Briefing menaces

La dernière attaque de ShinyHunters révèle la nature des cyberattaques modernes : la sécurité des identités devient le principal champ de bataille.

Les récentes attaques de ShinyHunters contre plusieurs grandes entreprises montrent que les attaquants peuvent causer des dégâts considérables sans avoir besoin de logiciels malveillants ni de vulnérabilités zero-day, en utilisant simplement des identifiants volés, l'abus de jetons OAuth et l'ingénierie sociale. Cela indique que le centre de gravité de la défense en cybersécurité doit passer de la protection périmétrique à la sécurité des identités.

Elena Richter6 min de lecture
Sécurité d’entreprise

CrowdStrike lance une solution de sécurité d'identité continue avec AI Agent, redéfinissant la frontière de la confiance zéro.

CrowdStrike a dévoilé Continuous Identity for AI Agents lors d'Identiverse 2026, réalisant une autorisation dynamique via l'acquisition de SGNL pour 740 millions de dollars, afin de relever les défis de sécurité d'identité des agents IA avec le principe de zéro privilège persistant, marquant une extension stratégique de la sécurité d'entreprise de la protection des terminaux au contrôle des identités machines.

Stefan Wagner4 min de lecture
Briefing menaces

Cartographie des menaces d’Anthropic AI, vulnérabilités Comodo non corrigées et gouvernance des infrastructures critiques : ce que les entreprises doivent surveiller

Les multiples tendances de sécurité recensées par SecurityWeek montrent que les attaques renforcées par l’IA, les vulnérabilités des terminaux non corrigées, l’exposition des infrastructures critiques et les changements au sein du नेतृत्व de la cybersécurité gouvernementale évoluent simultanément. Pour les entreprises, il ne s’agit pas seulement d’événements isolés, mais d’un reflet des pressions systémiques qui pèsent sur l’identité, les terminaux, la chaîne d’approvisionnement et la résilience des infrastructures.

Marcus Thorne13 min de lecture
Briefing menaces

Principales tendances du paysage des cybermenaces en 2026 : les rançongiciels, les fuites de données et la fraude par e-mail professionnel restent les principaux risques pour les entreprises

Sur la base du rapport sur les tendances des risques cyber de Munich Re pour 2026, cet article analyse, du point de vue de la sécurité des entreprises, pourquoi les rançongiciels, les fuites de données, la fraude aux e-mails professionnels et les attaques par déni de service distribué restent les principaux facteurs de pertes, ainsi que pourquoi les secteurs public, manufacturier et technologique sont confrontés à une exposition plus élevée.

Stefan Wagner14 min de lecture
Briefing menaces

FortiClient EMS : exploitation d’une vulnérabilité ; les risques latéraux révélés par la plateforme de gestion des terminaux d’entreprise

Fortinet a corrigé en avril une vulnérabilité critique de FortiClient EMS qui a de nouveau été utilisée pour des attaques ; les attaquants se servent de la plateforme de gestion pour déployer des logiciels malveillants de vol d’informations sur les terminaux sous gestion. Cet incident montre qu’une fois qu’un système de gestion des terminaux est compromis, cela peut rapidement évoluer en un risque d’intrusion centralisée visant l’ensemble du parc de terminaux de l’entreprise.

Stefan Wagner11 min de lecture
Événements cyber

Le sommet sur la détection des menaces et la réponse aux incidents indique une évolution vers des opérations de sécurité alimentées par l’IA

SecurityWeek a mis à disposition en accès à la demande l’ensemble des sessions de son Threat Detection & Incident Response Summit, avec des thèmes centrés sur la fatigue liée aux alertes, la détection pilotée par l’IA, la protection des identités, la visibilité dans le cloud et la réponse aux incidents. Pour les entreprises, il ne s’agit pas seulement d’un événement sectoriel, mais aussi du reflet d’une évolution des opérations de sécurité, qui passent d’« outils ponctuels » à un système de réponse intelligent, interconnecté et vérifiable.

Benjamin Clarke9 min de lecture